Sécurité email de huggingface.co : SPF, DKIM et DMARC

huggingface.co est-il usurpable ? Consultez les enregistrements SPF, DKIM, DMARC et MTA-STS de huggingface.co et découvrez si ce domaine est protégé contre l'usurpation d'identité email.

Dernière mise à jour : 3 juin 2026

63C
Ce domaine est vulnérable au spoofing

SPF

Attention
v=spf1 include:spf.mailjet.com include:_spf.google.com include:amazonses.com include:mail.zendesk.com ~all
Lire le guide

DKIM

OK
Sélecteurs : google

DMARC

Attention
v=DMARC1; p=none; sp=none;rua=mailto:dmarc@huggingface.co; pct=100; adkim=r; aspf=s
Lire le guide

MX

OK
aspmx.l.google.com, alt1.aspmx.l.google.com, alt2.aspmx.l.google.com, alt3.aspmx.l.google.com, alt4.aspmx.l.google.com

MTA-STS

Absent

Aucun enregistrement trouvé

Lire le guide

Recommandations

  1. 1Changez votre politique DMARC de p=none à p=reject pour bloquer le spoofing

    Avec p=none, votre enregistrement DMARC ne fait que surveiller — il ne bloque pas les emails usurpés. Les attaquants peuvent toujours envoyer des emails depuis votre domaine et ils seront livrés normalement. Passer à p=reject ordonne aux serveurs de rejeter les messages frauduleux avant qu'ils n'atteignent la boîte de réception.

  2. 2Durcissez votre SPF en remplaçant ~all par -all (hardfail)

    Avec ~all (softfail), les expéditeurs non autorisés sont signalés mais les emails sont généralement quand même délivrés. Passer à -all (hardfail) ordonne explicitement aux serveurs de rejeter les emails provenant de sources non autorisées, offrant une protection bien plus forte contre le spoofing.

  3. 3Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants

    Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.

Besoin d'aide pour sécuriser votre domaine ?

Si vous ne savez pas comment appliquer ces corrections, contactez-nous et nous vous aiderons.

Nous contacter

Lancez une analyse en temps réel

Les résultats ci-dessus sont mis à jour quotidiennement. Pour une vérification instantanée de huggingface.co, lancez une analyse en direct.

Analyser huggingface.co en direct

Questions fréquentes sur huggingface.co

huggingface.co est-il usurpable (spoofable) ?

Oui. huggingface.co n'applique pas de politique DMARC stricte : des attaquants peuvent potentiellement envoyer des emails qui semblent provenir de huggingface.co. Score de sécurité email : 63/100 (note C).

huggingface.co a-t-il un enregistrement SPF ?

Oui, huggingface.co publie un enregistrement SPF (qualificateur ~all).

Quel est l'enregistrement DMARC de huggingface.co ?

huggingface.co publie un enregistrement DMARC (_dmarc.huggingface.co) avec une politique p=none.

huggingface.co utilise-t-il DKIM ?

Oui, des signatures DKIM ont été détectées pour huggingface.co.

Vous voulez tester un autre domaine ? Lancez un test de spoofing email gratuit.

Guides pour comprendre ces résultats

Vérifier d'autres domaines